Adobe sikkerhedsbulletin

Tilgængelig sikkerhedsopdatering til Adobe Creative Cloud-computerappen | APSB25-95

Bulletin-ID

Udgivelsesdato

Prioritet

APSB25-95

14. oktober 2025

3

Resumé

Adobe har udgivet en opdatering til Creative Cloud Desktop til macOS. Denne opdatering indeholder en rettelse af et vigtigt sikkerhedsproblem, der kan medføre til vilkårlig skrivning af filsystemet i konteksten for den aktuelle bruger.   

Berørte versioner

Produkt

Berørte versioner

Platform

Creative Cloud-computerprogrammet 

6.7.0.278 og tidligere versioner

macOS

Løsning

Adobe kategoriserer denne opdatering med følgende prioritetsgrad og anbefaler, at brugere opdaterer deres installation til den nyeste version:

Produkt

Opdateret version

Platform

Prioritetsgrad

Tilgængelighed

Creative Cloud-computerprogram

6.8.0.821

macOS

3

Sikkerhedsoplysninger

Sikkerhedskategori

Virkning af sikkerhedsproblem

Alvorlighed

CVSS-basisscore 

CVE-numre

TOCTOU-betingelse (Time-of-check Time-of-use) ved kørsel (CWE-367)

Vilkårlig filsystem-skrivning

Vigtig

5.6

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:N

CVE-2025-54271

Tak til følgende personer:

Adobe vil gerne takke følgende personer for at rapportere de relevante problemer og for at samarbejde med Adobe for at beskytte vores kunder:

  • Marcell Molnár (marcellmolnar) -- CVE-2025-54271

BEMÆRK: Adobe og HackerOne har indgået et samarbejde til rapportering af programfejl. Hvis du er interesseret i at arbejde for Adobe som ekstern sikkerhedsforsker, skal du gå til: https://hackerone.com/adobe.

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.


Adobe, Inc.

Få hjælp hurtigere og nemmere

Ny bruger?